Страница 4 из 7

Ликбез борьба с баннерами вымогателями

СообщениеОпубликовал: 26 дек 2010, 23:19
Автор Виктор Уткин
Тут недавно столкнулся в интернете с этой ГАДОСТЬЮ!И стал вопрос как с ней бороться!?
Если у вас появился на мониторе баннер требующий отправки SMS за деньги (сумма ?!?!), не торопитесь. Ознакомьтесь с предоставляемым материалом . После удаления баннера возможны хвосты от заразы которые тоже лечатся.

Как удалить баннер вымогателей?

- Сначала надо определить, каким баннером заражен компьютер.
-Зафиксировано два вида баннеров:
- Баннеры, блокирующие работу всего компьютера и не позволяющие запускать программы и службы. К ним относятся как баннеры порнографического содержания, так и баннеры-вымогатели eKav antivirus, Get Accelerator, sNet SpeedBest Lite, Ubest Netspeed Pro.
- Порно баннеры, которые не блокируют работу всего компьютера, а появляются только в браузере, программе, с помощью которой просматривают Интернет страницы, занимая определенное место на экране (как правило широкая полоса внизу экрана, но возможны и варианты). Именно такие порно баннеры вы и сможете удалить и вычистить своими силами.

А теперь поехали, несколько вроде сложно, но справится можно.

Предварительно если подхватили такую бяку звоните товарищу или подруге у которых все в норме (т.е. компьютер не заражен) диктуете http://www.drweb.com/unlocker/index а также, требования вымогателей номер и текст

Изображение

Кстати генератор кодов есть не только на сайте ДрВеб но и на сайте касперского и еще на нескольких
Обычно помогает, не одну уже машину лечил, ну а далее работам ручками

Браузер Internet Explorer, удаление порно баннера
Чтобы удалить баннер из Internet Explorer делаем следующее:
Заходим в Internet Explorer. В меню Сервис > Управление надстройками > Отключить надстройку, выбираем LexLibVideo Plugin, нажимаем кнопку “Отключить”.
Далее заходим в “Мой компьютер”, ищем локальный диск “C”, нажимаем “Поиск файлов и папок”, ищем файл ??lib.dll, без сожаления удаляем. Знаки вопроса в имени библиотеки говорят о том, что на этих местах могут стоять две или три любые буквы.
Потом идем в меню “Пуск”, щелкаем по меню “Выполнить”, в текстовое поле вводим “regedit”, далее OK > Правка > Найти > вводим “??lib.dll”. Удаляем все найденные файлы. Так проделываем несколько раз.
Если все остальное не помогло, то через проводник Windows находим папку C:\Documents and Settings\{User Profile}\Application Data\AdSubscribe, а в ней файл AdSubscrib.dat, открываем его в блокноте, находим переменную [Runtime] ADSR=999, исправляем значение 999 на 0 и запускаем uninstall.exe. В след за этим в реестре (Пуск > Выполнить > regedit > Правка > Найти) находим все, что в имени своем имеет буквосочетание “AdSubscribe” и без опасения и сожаления удалить.
Перезагружаем компьютер.
Наслаждаемся отсутствием баннера и больше никогда не заходим на порно сайты.

Браузер Mozilla FireFox, удаление порно баннера
Чтобы удалить баннер из Mozilla FireFox делаем следующее:
Заходим в Mozilla FireFox. В меню Инструменты > Дополнения > Расширения ищем имя дополнения, которое отображает порно баннер, оно может называться XComFF, W V VIDEO PROVIDER, HQ Video Converter или просто INFORMER. Здесь надо включить интуицию и руководствуясь ею найти нужное название, хотя, если вы удалите не то, что нужно, никакой беды не произойдет. После вы всегда можете восстановить полезное дополнение. Можно удалять все по очереди, каждый раз перезапуская FireFox, как только порно баннер пропадет, можно считать, что вы попали в цель.
С помощью проводника Windows заходим на локальный диск “C” > Windows\system32\drivers\etc В этой папке ищем файл “host”, открываем его блокнотом и удаляем весь текст. Нажимаем “Сохранить”

Браузер Opera, удаление порно баннера
Чтобы удалить баннер из Opera делаем следующее:
Заходим в Opera. В меню Инструменты > Настройки > Дополнительно > Содержимое > Настройки JavaScript. В поле “Папка пользовательских файлов JavaScript” стираем все полностью, нажимаем “ОК”
Также по пути, описанном в п. 1 можно удалить все файлы баннеров с расширением *.js
Если по указанному в п. 1 вы видите сообщение “C:WINDOWS uscripts”, то следует удалить всю папку “uscripts”

Также для удаления порнографического баннера можно поступить так:

Когда появляется порно информер, откройте диспетчер задач сочетанием клавишь Ctrl+Alt+Delete и на вкладке “Приложения” найдите вредоносную программу, запишите ее название в Блокнот. Далее откройте меню Пуск > Выполнить > regedit > Правка > Поиск. В строке поиска впишите сохраненное название программы и удалите все записи, связанные с ним. Потом перезапустите машину в безопасном режиме (во время загрузки жмите клавишу F8) и с помощью поиска найдите все файлы и каталоги с таким названием и удалите их. Также сотрите все каталоги и файлы из папки C:\WINDOWS\Temp, а проще говоря, очистите папку Temp полностью.

Вот в принципе и все, надеюсь данная информация поможет от переустановки операционных систем, многие поступают так, идут на крайние меры и ставят непослушных детишек в угол и не подпускают к компьютеру.

Инструкция по борьбе с баннерами вымогателей денег

СообщениеОпубликовал: 05 янв 2011, 23:54
Автор Sarissa
Зато сколько интересного мы узнали!.. :claping: :D

Инструкция по борьбе с баннерами вымогателей денег

СообщениеОпубликовал: 06 янв 2011, 00:40
Автор Александр Лешванов
Это все из рабочей документации..так пришлось как-то... :oops:

Инструкция по борьбе с баннерами вымогателей денег

СообщениеОпубликовал: 06 янв 2011, 01:03
Автор Виктор Уткин
Sarissa пишет:Это все из рабочией документации..так пришлось как-то...

Ну прямо сама скромность, Татьяне шубу купил? :claping:

Инструкция по борьбе с баннерами вымогателей денег

СообщениеОпубликовал: 06 янв 2011, 01:11
Автор Виктор Уткин
Александр не пойму какая то лажа , я копировал цитату из твоего сообщения а получилось Sarissa и до этого не помню где получилось примерно тоже но не придал этому значение

Инструкция по борьбе с баннерами вымогателей денег

СообщениеОпубликовал: 06 янв 2011, 01:40
Автор Александр Лешванов
vic171 пишет:Александр не пойму какая то лажа ,

Разберусь....

Инструкция по борьбе с баннерами вымогателей денег

СообщениеОпубликовал: 06 янв 2011, 02:01
Автор Александр Лешванов
Ни фига не понял...вроде все пучком....
Сообщение не в тему (флуд)
Может от того, что только что один модик обновлял ? Такое бывает иногда, но это не критично...

Инструкция по борьбе с баннерами вымогателей денег

СообщениеОпубликовал: 06 янв 2011, 02:17
Автор Дервиш
vic171 пишет:Александр не пойму какая то лажа

Это через трубку враги залезли.... ;)

Инструкция по борьбе с баннерами вымогателей денег

СообщениеОпубликовал: 06 янв 2011, 02:21
Автор Александр Лешванов
:D :lol: :D
 ! Pthelovod пишет:
А фиг из знает!
Что-то я не пойму

Инструкция по борьбе с баннерами вымогателей денег

СообщениеОпубликовал: 13 янв 2011, 22:09
Автор Виктор Уткин
Нашел еще одну ссылку на касперыча, вроде в сообщениях ее нет

Инструкция по борьбе с баннерами вымогателей денег

СообщениеОпубликовал: 17 янв 2011, 16:33
Автор Виктор Уткин
Вирус блокирующий доступ к системе!
Информируем о появлении новой троянской программы, которая при запуске компьютера предлагает ввести регистрационный код якобы для регистрации нелицензионной копии Windows. Для получения регистрационного кода требуется отправить платное SMS-сообщение. В последнее время значительно возросло число вредоносных программ-вымогателей, требующих отправить SMS-сообщения для получения доступа к системе или к пользовательским документам.
Таблица кодов разблокировки от Трояна просящего отправишь смс.
Изображение